Ce que Cloudflare ajoute à une boutique managée
Shopify gère pour vous le cache, le TLS et l'infrastructure de base ; la valeur de Cloudflare se concentre donc sur trois plans :
- Contrôle DNS et domaine racine : gérez les enregistrements, déléguez des sous-domaines et maîtrisez la configuration du domaine racine depuis votre propre zone, au lieu de dépendre des outils de la plateforme.
- Filtrage des bots avant Shopify : scrapers, snipers de stock et card testing sont filtrés à votre edge, ce qui assainit Shopify Analytics et protège les lancements en quantité limitée.
- Redirections et migrations de domaine : changement de domaine, liens de campagne et cartographies d'anciennes URLs exécutés à votre edge, indépendamment de la plateforme.
Et les limites honnêtes : le cache des pages HTML et la performance de base appartiennent à la stack de Shopify. Cache Rules, Workers sur la route de la vitrine et réglages d'origine ne s'appliquent pas comme sur un site auto-hébergé, puisque l'origine est managée.
Configurer pas à pas
Étape 1 : câbler le domaine correctement. Pointez l'enregistrement A racine vers l'IP apex documentée par Shopify, réglez-le en DNS only (Shopify termine le TLS et le proxy n'apporte rien sur le contenu), et utilisez un CNAME pour www. Gardez des TTL modérés pendant la migration pour pouvoir revenir en arrière vite.
Étape 2 : ne proxifiez pas la vitrine sans raison. Proxifier le trafic d'une plateforme managée peut interférer avec son TLS et ses mécanismes de validation. Ne proxifiez que si une fonctionnalité edge est réellement nécessaire sur ce nom d'hôte (filtrage bots, redirections sur un domaine annexe), et testez le checkout de bout en bout après activation.
Étape 3 : filtrer les bots là où ils font les dégâts. Scrapers et snipers frappent les pages de collection et les endpoints d'API. Des règles qui autorisent les crawlers de recherche vérifiés (cf.client.bot) et mettent au défi l'automatisation non vérifiée rendent Shopify Analytics honnête. Les motifs exacts sont dans notre guide sur le blocage des crawlers IA en conservant Googlebot.
Étape 4 : posséder vos redirections. Les anciennes URLs d'une plateforme précédente, les liens de campagne et les collections retirées se mappent proprement en listes Bulk Redirects à votre edge, en 301 avec contrôle complet de la chaîne de requête, indépendamment des limites de la plateforme.
Étape 5 : séparer l'email du domaine boutique. Si la boutique et votre messagerie partagent un domaine, gardez les MX sur des cibles DNS only et publiez correctement SPF/DKIM/DMARC ; notre guide sur la configuration SPF, DKIM et DMARC détaille le chemin. Une erreur de proxification ici fait bounce des factures, pas des visiteurs.
Les erreurs fréquentes avec les plateformes managées
- Proxifier la vitrine « pour la vitesse ». Le CDN de la plateforme cache déjà mondialement ; une seconde couche de proxy sur le HTML ajoute un risque de latence et peut casser la validation TLS. On proxifie pour le contrôle, pas pour une vitesse imaginaire.
- Appliquer les réflexes de l'auto-hébergé. Workers sur le nom principal, cache rules sur le HTML, réglages SSL d'origine : rien de tout cela ne se comporte pareil sur un trafic managé.
- Bloquer les callbacks de la plateforme. Les apps et intégrations rappellent depuis leur propre infrastructure ; une règle WAF trop large sur un sous-domaine proxifié casse en silence la synchro de stock ou les statuts de paiement.
- Oublier les sous-domaines dans le périmètre de sécurité. Un sous-domaine proxifié sans règles anti-bots devient la porte latérale des scrapers dans vos analytics.
- Garder des TTL longs pendant une migration. Des TTL de 3600s transforment un retour arrière en attente de plusieurs heures. Restez à 300s tant que la migration n'est pas stable.
Questions fréquentes
Cloudflare accélère-t-il une boutique Shopify ?
À la marge sur la diffusion : le CDN de Shopify sert déjà le contenu. Les gains réels sont ailleurs : qualité du filtrage des bots, contrôle des redirections à votre edge et gestion du DNS, pas le cache du HTML de la plateforme.
La protection bots Cloudflare fonctionne-t-elle devant Shopify ?
Oui, sur les noms d'hôte proxifiés : le filtrage se fait avant que la plateforme voie la requête, ce qui assainit les analytics et protège les lancements. Testez checkout et compte client après activation, et exemptez toujours les crawlers de recherche vérifiés.
La proxification peut-elle casser le checkout Shopify ?
Elle peut interférer avec le TLS de la plateforme et ses callbacks. Par défaut, laissez les noms d'hôte de la vitrine en DNS only et ne proxifiez que si une fonctionnalité edge précise le justifie, avec un test complet du parcours d'achat.
Cloudflare est-il utile pour migrer un domaine vers Shopify ?
Oui, c'est un de ses meilleurs usages : les Bulk Redirects mappent des milliers d'anciennes URLs en 301 indépendamment des limites de la plateforme, et le contrôle des TTL DNS garde la bascule réversible.
CF Garage